변경된 사항
MX 시리즈 라우터에 대해 이번 릴리스에서 변경된 사항에 대해 알아보십시오.
EVPN
-
EVPN ELAN 서비스에 대한 플로우 레이블 구성 상태—이제 명령 출력
show evpn instance extensive에 라우팅 인스턴스가 아닌 디바이스에 대한 플로우 레이블 및 플로우 레이블 정적 운영 상태가 표시됩니다. 활성화된flow-label디바이스는 FAT(flow-aware transport) flow 레이블을 지원하고 해당 인접 라우터에 지원을 보급합니다. 활성화된flow-label-static디바이스는 FAT 플로우 레이블을 지원하지만 해당 기능을 광고하지는 않습니다.PR1690033 -
show route table의 업데이트된 출력—show route table bgp.evpn.0의 출력에 이제 L2 서비스 TLV 유형이 표시됩니다. 이전에는 출력에 L3 서비스 TLV가 표시되었습니다. PR1694780
-
오버레이 ping 및 traceroute를 위해 Junos OS 릴리스 22.4R1에 도입된 새로운 개선 사항 "udp 소스 포트"—22.4R1 이전의 Junos OS 릴리스에서는 ping 오버레이 또는 traceroute 오버레이 작업에서 udp 소스 포트를 구성할 수 없었습니다. 이제 를 사용하여
hashEVPN-VXLAN 환경에서 이 값을 구성할 수 있습니다. 구성 옵션은hash소스 포트 값을 결정하는 데 사용할 수 있는 다른 모든 해시 옵션을 재정의합니다.PR1705726
일반 라우팅
-
명령에 대한
request system snapshot새로운 옵션(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈) - 명령에는request system snapshot비복구 스냅샷에 대한 새로운 옵션이 포함되어 있습니다. 스냅샷의 사용자 정의 이름을 지정하는 옵션을 포함name할 수 있으며, 스냅샷에서 구성 파일을 포함하거나 제외하는 ORno-configuration옵션을 포함configuration할 수 있습니다. 기본적으로 스냅샷은 /config 및 /var 디렉터리와 특정 SSH 파일의 내용을 포함하는 구성 파일을 저장합니다.[ request system snapshot(업그레이드된 FreeBSD가 포함된 Junos OS)을 참조하십시오.]PR1663189
-
리소스 경로 /junos/system/linecard/environment를 구독할 때 수집기 측의 스트리밍 경로에 대한 접두사가 /junos/linecard/environment로 표시되었습니다. 이 문제는 Junos OS 23.1R1 및 Junos OS Evolved 23.1R1에서 해결되었으며 구독 경로와 스트리밍 경로가 일치하여 /junos/system/linecard/environment를 표시합니다. PR1690570
-
BMP에서 비활성 로컬 RIB 경로 보급—계층 수준에서 새로운 구성 문을
bmp-loc-rib-add-path도입했습니다[edit routing-options bmp].[ bmp-loc-rib-add-path를 참조하십시오.]PR1697520
-
이더넷 링크 장애 관리 프로세스(lfmd)는 링크 장애 관리 프로토콜이 구성될 때만 실행됩니다. PR1698132
-
PTP 구성은 JNP10K-LC2101 라인 카드가 있는 MX10008 라우터에서 올바르게 작동하지 않을 수 있습니다. - 하이퍼모드가 활성화된 경우. 하이퍼모드는 MX10008 라우터에 스위치 패브릭 보드 2(SFB2)가 있거나 set forwarding-options 하이퍼 모드 명령을 사용하여 기본적으로 활성화할 수 있습니다. 따라서 이러한 PTP 인터페이스(슬레이브, 마스터, 스테이트풀)는 지원되지 않습니다. 어그리게이션 이더넷(AE) 인터페이스가 구성되고 AE의 기본 또는 보조 링크가 하이퍼모드의 PTP를 지원하지 않는 경우 전체 AE는 지원되지 않는 것으로 표시됩니다. PR1698964
-
이전에는 시스템이 인터페이스 또는 계층 폴리서를 설치하지 못하면 어설션으로 인해 PFE가 충돌했습니다. 이제 시스템은 방화벽 폐기를 설치하고 DFW_HALP_ERR_MSG_POLICER_ADD_FAILED 오류 메시지를 기록합니다. 이 오류 메시지는 영향을 받는 폴리서의 이름과 해당 오류 코드를 제공합니다. 관련 폴리서는 인터페이스 > 유닛 > 패밀리 > 폴리서 입력/출력(또는) 인터페이스 > 유닛 > 패밀리 > input-hierarchical-policer 스탠자 아래에 나타납니다. PR1701676
-
구성된 인터페이스 속도와 지원되는 옵틱 속도 사이에 불일치가 있을 경우 옵틱 구성 불일치 알람이 트리거될 수 있습니다. 이 알람은 지정된 FPC에 설치된 광학이 인터페이스에 구성된 속도와 호환되지 않음을 나타냅니다. PR1703957
-
시스템 정보 명령을 요청하기 위해 EVPN 옵션에 추가된 멀티캐스트 디버그 정보(MX 시리즈, QFX 시리즈)—이제 CLI 명령
request support information evpn-vxlan의 출력에 EVPN 멀티캐스트 문제를 디버그하는 데 도움이 되는 추가 정보가 포함됩니다. -
IP 주소 및 호스트 이름을 표시하도록 show arp 명령의 출력 변경 (MX 시리즈 라우터) - show arp 명령 출력이 각 디바이스의 호스트 이름 옆에 IP 주소를 표시하도록 강제할 수 있습니다. 이렇게 하려면 [edit system services 가입자-management overrides] 계층 수준에서 force-show-arp-resolve 문을 활성화합니다. 이를 통해 가입자 구성이 디바이스의 IP 주소에 의존하는 경우 가입자 액세스를 더 쉽게 관리할 수 있습니다.
[ 재정의(향상된 가입자 관리) 및 Junos OS 향상된 가입자 관리 구성을 참조하십시오.]PR1708347
-
TTP TLV에 대한 최대 제한 증가(MX 시리즈) - Junos 커널은 이제 증가된 수의 TTP TLV(TNP 터널링 프로토콜: 유형, 길이 및 값 메시지)를 수용하여 패킷 손실을 방지합니다.
-
이 변경 전에 출력
show task replication | display xml validate은 ERROR: Duplicate data element (task-protocol-replication-name) 형식의 오류를 반환했습니다. 이 변경으로 XML 출력이 유효성 검사 오류 없이 올바르게 구조화됩니다. PR1711008 -
이 변경 전에 명령 출력에서
show task replication logical-system all | display xml validate오류가 보고되었습니다. 변경 후 출력의 형식이 "logical-system" 루트 태그로 올바르게 지정되며 유효성 검사 오류가 발생하지 않습니다. PR1711014 -
연결 장애 관리 프로세스(cfmd)는 이더넷 연결 장애 관리 프로토콜이 구성된 경우에만 실행됩니다. PR1712419
-
과거에는 inet6flow.0이 갈비뼈 그룹에서 기본 갈비뼈가 될 수 없었습니다. Junos OS 릴리스 22.3부터 이것이 허용됩니다. PR1716840
레이어 2 기능
-
사거리 및 최대 사거리
revert-time증가—사거리revert-time를 600초에서 3600초로, 최대 사거리를 1200초에서 7200초로 늘렸습니다.[ revert-time 참조.]PR1702660
MPLS
-
16진수 값(MX10004, ACX7100-32C, ACX7100-48L, ACX7509, ACX7024, PTX10001-36MR, PTX10004, PTX10008 및 PTX10016)에 대한 선호도 제약 조건 표시 변경 - Junos OS 릴리스 22.4R1 및 Junos Evolved 릴리스 22.4R1부터 운영 명령의
show ted spring-te-policy extensive출력에서 선호도 제약 조건이 10진수가 아닌 16진수 형식으로 표시됩니다.
네트워크 관리 및 모니터링
-
operator로그인 클래스는 다음과 같은no-world-readableNETCONF 추적 파일을 볼 수 없도록 제한됩니다(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)—계층 수준에서[edit system services netconf traceoptions]NETCONF 추적 옵션을 구성하고 문(기본값)을 설정하거나 생략no-world-readable하여 파일 소유자에 대한 파일 액세스를 제한하는 경우, 로그인 클래스에operator할당된 사용자는 추적 파일을 볼 수 있는 권한이 없습니다. -
에 대한
junos:cli-feature지원 YANG 확장(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - YANG 확장은cli-feature일부 명령 옵션 및 구성 문과 관련된 특정 CLI 속성을 식별합니다. 구성 또는 RPC를 정의하는 Junos YANG 모듈은 적절한 경우 확장과 함께 내보내진 스키마에 확장 문을 포함cli-feature합니다. 이 확장은 클라이언트가 YANG 데이터 모델을 사용할 때 유용하지만, 특정 워크플로우의 경우 클라이언트가 CLI 기반 도구를 생성해야 합니다.[ Junos DDL 확장 YANG 모듈 이해 참조]
-
XML 태그를
get-system-yang-packagesRPC 응답이 변경됨(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)—RPC 응답은get-system-yang-packagesXML 출력에서 태그를 태그로 바꿉xmlproxy-yang-modules니다proxy-xml-yang-modules. -
에 대한
junos:cli-feature지원 YANG 확장(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX) - YANG 확장은cli-feature일부 명령 옵션 및 구성 문과 관련된 특정 CLI 속성을 식별합니다. 구성 또는 RPC를 정의하는 Junos YANG 모듈은 적절한 경우 확장과 함께 내보내진 스키마에 확장 문을 포함cli-feature합니다. 이 확장은 클라이언트가 YANG 데이터 모델을 사용할 때 유용하지만, 특정 워크플로우의 경우 클라이언트가 CLI 기반 도구를 생성해야 합니다. -
작업이 존재하지 않는 구성 개체(ACX 시리즈, EX 시리즈, MX 시리즈, QFX 시리즈, SRX 시리즈, vMX 및 vSRX)를 삭제할 때
operation="delete"NETCONF 서버의<rpc-error>요소에 대한 변경 사항—대상 구성에 없는 구성 요소를 삭제하기 위해 OR<load-configuration>작업을 사용할operation="delete"때<edit-config>NETCONF 서버가 반환하는 응답을 변경<rpc-error>했습니다. 오류 심각도는 경고가 아닌 오류이며, 요소에는<rpc-error>and<error-type>application</error-type>요소가 포함됩니다<error-tag>data-missing</error-tag>.
플랫폼 및 인프라
-
명령은
ping host | display xml validate오류 없이 XML을 검증합니다(ACX 시리즈, EX 시리즈, MX 시리즈, PTX 시리즈, QFX 시리즈, SRX 시리즈, vMX) - 22.4R2 이전의 Junos OS 및 Junos OS Evolved 릴리스에서는 이 명령으로 인해ping host | display xml validateCRITICAL ERROR: 루트 태그 이름 불일치가 발생합니다. 예상되는 'ping-results', 'run-command'가 있습니다. 이제 명령이 오류 없이 XML의 유효성을 검사합니다. -
이러한 변경 이전에는 디바이스가 기본적으로 동일한 서브넷에서 발생하는 ARP 요청에만 응답했습니다. 다른 서브넷에서 발생한 요청에 대한 ARP 응답을 허용하도록 계층 수준에서
[edit system arp]새로운 CLI 옵션을respond-out-of-subnet구성합니다. PR1710699
PKI
-
인증서 등록(Junos)과 관련된 옵션 사용 중단—Junos OS 릴리스 23.2R1부터는 SCEP(Simple Certificate Enrolment Protocol)를 통해 로컬 인증서를 등록 및 재등록하기 위한 PKI(Public Key Infrastructure)와 관련된 이전 CLI 옵션이 더 이상 사용되지 않습니다. 아래 표에는 더 이상 사용되지 않는 옵션과 함께 Junos CLI 명령 및 구성 명령문이 나와 있습니다. 이제 이러한 명령 및 문의 옵션에서
scep동일한 CLI 옵션을 사용할 수 있습니다.표 1: 더 이상 사용되지 않는 Junos CLI 옵션 Junos CLI 명령 및 문
더 이상 사용되지 않는 옵션
set security pki auto-re-enrollmentcertificate-idrequest security pki local-certificate enrollca-profilecertificate-idchallenge-passworddigestdomain-nameemailip-addressipv6-addresslogical-systemscep-digest-algorithmscep-encryption-algorithmsubjectrequest security pki node-local local-certificate enrollca-profilecertificate-idchallenge-passworddigestdomain-nameemailip-addressipv6-addresslogical-systemscep-digest-algorithmscep-encryption-algorithmsubject[ auto-re-enrollment(보안)를 참조하고, request security pki local-certificate enroll scep 및 request security pki node-local local-certificate enroll]
라우팅 프로토콜
-
RTC(Route Target constrains) family에 대한 옵션 추가
nexthop-resolution no-resolution-nexthop-resolution no-resolution구성 옵션이 BGP 구성에 추가family route-target되었습니다. 이 추가 기능을 통해 사용자는 RTC 제품군(AFI 1, SAFI 132) 경로에 대한 다음 홉 해상도를 비활성화하고 RTC 경로의 다음 홉 도달 가능성에 의존하지 않고 VPN 경로를 필터링하는 데 사용할 수 있다고 간주할 수 있습니다.[ family route-target 참조]. PR1690014
-
이 변경 이전에 명령 출력
show isis statistics interface interface_name | display xml에서 오류를 생성하는 XML 태그 "interface-name"이 사용되었습니다. 변경으로 XML 출력은 "isis-interface-name" 태그를 사용합니다. PR1712358 -
BGP 다중 경로 경로 계산 - 라우팅 인스턴스에서 다중 경로를 구성할 때 클러스터 목록 길이로 인해 비활성 상태인 BGP 경로도 다중 경로 계산에 적합한 것으로 간주됩니다. 이렇게 하면 다중 경로 구성에 더 많은 잠재적 경로를 포함하여 경로 선택이 향상됩니다.